
# 创建IAM用户并授权使用CloudRobo
#### IAM创建用户
1. 使用主账号（管理员）[登录华为云控制台](https://console.huaweicloud.com/login)。
2. 单击页面左上角的菜单按钮，选择"管理与监管 \> 统一身份认证服务IAM"，进入"统一身份认证服务IAM"服务控制台页面，单击右上角"体验新版控制台"。 
   图1IAM新版控制台入口   
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002714332510.png "点击放大")
   
   
3. 参考[创建IAM用户](https://support.huaweicloud.com/usermanual-iam5/iam_01_1144.html)章节创建新的IAM用户。
   
   创建过程中可以先不选择权限配置方式，新创建的IAM用户没有任何权限，可以参考[CloudRobo用户授权]章节为新的IAM用户授予权限。
   
   
 
 #### CloudRobo用户授权
默认情况下，管理员创建的IAM用户没有任何权限，需要基于IAM新版控制台将用户加入用户组或者授予身份策略，才能获得相应的权限。CloudRobo服务提前注册了系统策略方便用户授权使用。
- CloudRobo管理员用户可在IAM新版控制台上授权CloudRoboFullAccessPolicy和CloudRoboDependencyAccessPolicy。
- CloudRobo操作员可在IAM新版控制台上授权CloudRoboOperatorPolicy和CloudRoboDependencyAccessPolicy。
- CloudRobo只读用户可在IAM新版控制台上授权CloudRoboReadOnlyPolicy和CloudRoboDependencyAccessPolicy。
表1CloudRobo身份策略 
| 策略名称                                        | 描述                                                                                                                                        | 类型     | 授权操作所在控制台 |
|:---|:---|:---|:---|
| CloudRoboServiceAgencyPolicy                | CloudRobo服务需要的委托权限。                                                                                                                       | 系统身份策略 | IAM新版控制台  |
| CloudRoboFullAccessPolicy                   | CloudRobo管理员用户，拥有所有CloudRobo服务所有权限。                                                                                                       | 系统身份策略 | IAM新版控制台  |
| CloudRoboReadOnlyPolicy                     | CloudRobo只读用户，拥有所有CloudRobo服务的只读权限。                                                                                                       | 系统身份策略 | IAM新版控制台  |
| CloudRoboServiceManagedResourceAgencyPolicy | CloudRobo服务纳管资源需要的委托权限。                                                                                                                   | 系统身份策略 | IAM新版控制台  |
| CloudRoboDependencyAccessPolicy             | CloudRobo服务依赖其他服务权限。                                                                                                                      | 系统身份策略 | IAM新版控制台  |
| CloudRoboOperatorPolicy                     | CloudRobo操作用户，拥有所有CloudRobo服务操作权限除了资源配额管理的权限。                                                                                             | 系统身份策略 | IAM新版控制台  |
| CloudRoboAccessModelartsAgencyPolicy        | CloudRobo服务依赖Modelarts的委托策略。 用户CloudRobo控制台上一键授权后自动添加到委托agency2ma_v3_for_CloudRobo下，不可随意删除，否则影响正常功能使用。 | 系统身份策略 | IAM旧版控制台  |
| CloudRoboDependencyAccessPolicy             | CloudRobo服务依赖访问策略。                                                                                                                        | 系统身份策略 | IAM旧版控制台  |
   
基于IAM新版控制台给IAM用户授权支持两种方式：按用户组配置和按身份策略配置。具体相关操作可以参考[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam5/iam_01_1145.html)。
![](https://support.huaweicloud.com/usermanual-cloudrobo/public_sys-resources/note_3.0-zh-cn.png)
IAM新版控制台正在按照账号粒度逐步开放阶段，如果您的企业账号还无法看到IAM新版控制台，您可以通过开通组织Organizations服务来提前使用IAM新版控制台进行身份策略的权限管理。具体操作指导如下：
1. 在华为云控制台搜索框中搜索"组织 Organizations"，进入组织 Organizations控制台。
2. 单击"立即开通"，开通组织Organizations服务。
 
基于IAM新版控制台以按身份策略配置操作步骤如下所示。
1. 使用主账号（管理员）[登录华为云控制台](https://console.huaweicloud.com/cloudrobo/)。
2. 单击页面左上角的菜单按钮，选择"管理与监管 \> 统一身份认证服务IAM"，进入"统一身份认证服务IAM"服务控制台页面，单击右上角"体验新版控制台"。 
   图2IAM新版控制台入口   
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002714172538.png "点击放大")
   
   
3. 单击左侧导航栏的"用户"，进入"用户"页面。
4. 在用户列表中找到待授权用户，单击右侧的"授权"，进入"授权"页面。
5. 选择权限配置方式。此处选择按身份策略配置。 
   图3授权配置方式   
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002714332512.png "点击放大")
   
   
6. 在搜索框输入"CloudRobo"，回车，在弹出的列表信息里选择您所需的CloudRobo系统策略，单击"确定"，完成IAM用户授权。 
   授权完成后，IAM用户即可使用CloudRobo的所有必要功能。
   图4选择身份策略   
   ![](https://support.huaweicloud.com/usermanual-cloudrobo/zh-cn_image_0000002744091411.png "点击放大")
   
   
如果IAM用户需要用到CloudRobo的Notebook、模型训练、强化学习、模型部署功能模块，则需要在IAM旧版控制台上授予CloudRoboDependencyAccessPolicy系统身份策略。具体操作指导请参见[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html)。
